ordotempli ha scritto:Scusa non capisco ... ma che lingua parli ? ?
Tecnicese, come al solito
ordotempli ha scritto:pks15-init ... è l'ultimo caccia intercettore della US NAVY ?
No, semplicemente uno dei programmi (il principale) che servono per inizializzare e personalizzare una smartcard in Linux.
Calico ha scritto:Una smartcard senza pin? Hai pensato a un riconoscitore di retina?Non è più comodo?

Nah... Nel caso, preferisco il riconoscimento dell'iride: meno intrusivo (basta guardare la telecamera da 50cm-1m). Oppure (già funzionante) il riconoscimento dell'impronta digitale.
Peccato che il sistema biometrico sia utile solo per un accesso locale: invece una chiave senza PIN su una card mi sarebbe utile per legare i login via SSH al possesso della card, per procedure automatzzate su macchine potenzialmente esposte ad attacchi. Poi, per altri usi, di PIN la card che uso ne supporta 14

Sulla stessa card voglio farci stare:
- chiave per connessioni SSH a bassa sicurezza
- chiave per login automatico
- chiave per connessioni SSH sicure (con PIN)
- certificati per varie identità digitali (con PIN diversi)
- certificati per firma (di codice e documenti)
- certificati per una mia root CA ed un paio di CA intermedie)
- varie ed eventuali

(magari pure una mia applet JavaCard che implementi crittografia neurale)
80k (di cui circa 60k effettivamente disponibili) non sono poi così tanti

Visto come intendo spremerle, vado a testarle in modo approfondito in ambiti poco colaudati. Il produttore, per ringraziarmi di questo testing, me ne ha inviate gratuitamente altre 3
